安全研究

安全漏洞
BlackBerry Enterprise Server BlackBerry Administration API文件泄露漏洞

发布日期:2011-07-13
更新日期:2011-07-14

受影响系统:
BlackBerry Enterprise Server 5.x
描述:
CVE ID: CVE-2011-0287

BlackBerry Enterprise Server软件是BlackBerry企业解决方案中的一个组件,能够在无线设备、企业应用程序和无线网络之间起到中间连接的作用。

BlackBerry Enterprise Server在实现中存在信息泄露漏洞,本地攻击者可利用此漏洞泄露敏感信息。

此漏洞源于BlackBerry Administration API中未明细节的错误,可被利用泄露仅包含可打印字符的任意文件的内容。

<*来源:Richard Leach
  
  链接:http://www.blackberry.com/btsc/KB27258
*>

建议:
厂商补丁:

BlackBerry
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.blackberry.com/

浏览次数:2483
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障